For Services provided at a Vendor Site, Vendor security focal points and alternates as related to the Services shall be identified and designated in writing to Cisco project and security teams. Cisco shall be provided regular updates to the focal point list as needed. Vendor security focal points shall maintain contact information for designated Cisco project and security teams.
Physical Security
Services operations at each Vendor Site shall be totally separate from any other clients’ operations. Vendor shall permit only authorized Vendor Representatives access to each Site. Additionally, the Vendor Sites shall include the following security measures:
(a) Positive Access Control
(b) Identification Badges worn at all times while on premises
(c) Card Key Access System (“CKAS”)
(d) Alarmed CKAS and Site workspaces with the alarms reporting to a central response desk or guard force or commercial alarm monitoring/response company
(e) Entry Control Point (Receptionist/Guard)
(f) Visitor Sign-In Log
(g) Visitors escorted at all times by authorized Representatives
(h) No work for other Vendor clients conducted in Site
(i) All Cisco-related information sequestered in a physically separate room
(j) The work area surrounded with true floor to true ceiling walls
(k) No significant penetrations (permitting unauthorized/uncontrolled access) in the walls
(l) Doors into Site never propped open or left unlocked
(m) Doors self-closing with full close and lock within 5-10 seconds
(n) Door latch cover plates to deter lock/latch mechanism manipulation
(o) Manual key system implemented in the event that CKAS goes down
(p) No Cisco information taken out of the Cisco workspaces; provided, however, that Vendor’s Operations Manager may log into Cisco’s network via approved Cisco virtual private network (VPN) from outside of the Site.
(q) Work areas inside the Site not viewable through windows from outside areas
(r) Windows secured:
o If on ground-level floor or reachable by close exterior objects
o If interior Cisco workspace walls have windows.
Passwords
All Cisco passwords shall be owned by and at all times remain the property of Cisco. Vendor shall issue, provide, revoke, and manage all Cisco passwords that Cisco authorizes Vendor to manage, provided Vendor’s practices with respect thereto are stringent in light of the risks present in the use of the Services and reasonably acceptable to Cisco. To the extent Vendor is permitted to issue Cisco passwords, it shall issue Cisco passwords to Vendor Representatives only as necessary to provide the Services. Vendor shall ensure that such Representatives do not share such passwords with anyone. Cisco shall have the right to revoke, cancel, terminate, suspend, or take any action with respect to any Cisco password at any time and for any reason, provided that Vendor shall not have liability for delays or other losses directly related to its inability to provide the Services to the extent directly caused thereby. Vendor shall provide immediate notice to Cisco when any Agent is no longer assigned to provide Services to Cisco, is not an employee in good standing, has resigned or had his or her employment by or on behalf of Vendor terminated for any reason, and/or is no longer qualified to provide Services to Cisco for any reason. Vendor shall use commercially reasonable efforts to provide advance notice of the foregoing events to Cisco. All Cisco passwords and any other passwords provided by Cisco shall be deemed immediately terminated and revoked upon the expiration or termination of this SOW for any reason, and on or after such date of expiration or termination, Vendor shall not permit any Vendor Representative to use any such Cisco password for any reason. Vendor shall comply with Cisco’s password policy posted at http://wwwin.cisco.com/infosec/policies/password.shtml.
สำหรับการบริการที่ผู้ขายผู้ขายการรักษาความปลอดภัยเว็บไซต์โฟกัสจุด และแบบที่เกี่ยวข้องกับการบริการจะถูกระบุและเขตในการเขียนโครงการและทีมงานเครือข่ายความปลอดภัย ซิสโก้จะได้รับการปรับปรุงปกติรายการจุดโฟกัสได้ตามต้องการ ผู้ขายการรักษาความปลอดภัยจุดโฟกัสจะรักษาข้อมูลที่ติดต่อสำหรับเขตทีมงานโครงการ Cisco
และการรักษาความปลอดภัยบริการรักษาความปลอดภัย
ทางกายภาพการดำเนินงานที่ผู้ขายแต่ละไซต์จะถูกแยกจากลูกค้าอื่น ๆ ' งาน ผู้ขายจะอนุญาตให้ผู้ขายได้รับอนุญาตเท่านั้นเพื่อการเข้าถึงแต่ละเว็บไซต์ นอกจากนี้ ผู้ขายเว็บไซต์จะประกอบด้วยมาตรการรักษาความปลอดภัย :
( )
( B ) การควบคุมการเข้าถึงบวกป้ายประจำตัวใส่อยู่ตลอดเวลาในสถานที่
( ค ) ระบบคีย์การ์ด ( " ckas " )
( D ) และตื่นตระหนก ckas Workspaces เว็บไซต์ที่มีสัญญาณเตือนรายงานโต๊ะกลาง หรือการบังคับ หรือการปลุกยามพาณิชย์ / ตอบสนองบริษัท
( E ) จุดควบคุมรายการ ( พนักงานต้อนรับ / รปภ. )
( F ) ผู้เข้าชมเข้าสู่ระบบเข้าสู่ระบบ
( g ) ผู้เข้าชมจะอยู่ตลอดเวลา โดยตัวแทนที่ได้รับอนุญาต
( H ) ไม่ทำงานอื่น ๆผู้ขายลูกค้าดำเนินการในเว็บไซต์
( 1 ) สำหรับข้อมูลที่เกี่ยวข้องทั้งหมดซ่อนเร้นในร่างกาย
ห้องแยก ( J ) งาน พื้นที่ล้อมรอบด้วยพื้นผนังเพดานจริงจริง
( K ) ไม่มี Penetrations อย่างมีนัยสำคัญ ( อนุญาต / ไม่มีการควบคุมการเข้าถึงไม่ได้รับอนุญาต ) ในผนัง
( L ) ประตูสู่เว็บไซต์ไม่เคย propped เปิดหรือซ้ายปลดล็อค
( M ) ประตูตนเอง ปิดปิดและล็อคภายใน 5-10 วินาที
( n ) ประตูสลักแผ่นปกเพื่อป้องกันการล็อค / สลักกลไกการจัดการ
( O ) คู่มือระบบกุญแจที่ใช้ในเหตุการณ์ที่ ckas ไปลง
( P ) ไม่มีข้อมูลนำออกของซิสโก้ Cisco Workspaces ; ให้ อย่างไรก็ตาม การดำเนินงานของผู้ขายผู้จัดการอาจเข้าสู่ระบบเครือข่ายผ่านการอนุมัติของซิสโก้ Cisco เครือข่ายส่วนบุคคลเสมือน ( VPN ) จากภายนอกของเว็บไซต์ .
( Q ) พื้นที่ทำงานภายในเว็บไซต์ไม่ได้ปรากฏอยู่ทางหน้าต่างจากพื้นที่ด้านนอก
( R ) ของ Windows ความปลอดภัย :
o ถ้าบนพื้นระดับพื้นหรือเข้าถึงได้โดยปิดภายนอกวัตถุ
o ถ้าภายในพื้นที่ผนังสำหรับ Windows รหัสผ่านรหัสผ่าน Cisco ทั้งหมด
จะเป็นเจ้าของ และตลอดเวลาที่ยังคงคุณสมบัติของซิสโก้ . ผู้ขายจะออก , ให้ , โทรสารจัดการรหัสผ่านที่ซิสโก้ Cisco รวมทั้งผู้ขายจัดการให้ผู้ขายปฏิบัติด้วยความเคารพนั้น มีความเข้มงวดในแง่ของความเสี่ยงในการใช้บริการและเหมาะสมเป็นที่ยอมรับของซิสโก้ ในขอบเขตที่ผู้ขายได้รับอนุญาตให้ปัญหา Cisco รหัสผ่านก็จะออกรหัสตัวแทนเครือข่ายผู้ขายเพียงเท่าที่จำเป็นเพื่อให้บริการผู้ขายจะให้แน่ใจว่าตัวแทนดังกล่าวไม่ใช้รหัสผ่านดังกล่าวกับใคร ซิสโก้มีสิทธิเพิกถอน , ยกเลิก , ยุติ , ระงับ , หรือดำเนินการใด ๆเกี่ยวกับรหัสผ่านเครือข่ายใด ๆได้ตลอดเวลาและด้วยเหตุผลใด ๆระบุว่าผู้ขายจะไม่ต้องรับผิดต่อการสูญเสียหรือความล่าช้าที่เกี่ยวข้องอื่น ๆโดยตรงจะไม่สามารถให้บริการในขอบเขตโดยตรง ทำให้งบ ผู้ขายจะต้องให้แจ้งให้ทราบทันทีโดยเมื่อตัวแทนใด ๆไม่มีกำหนดให้บริการ Cisco ไม่ได้เป็นลูกจ้างในการยืนดีลาออก หรือ มีการจ้างงานของเขาหรือเธอโดยหรือในนามของผู้ขายยกเลิกด้วยเหตุผลใด ๆ และ / หรือ ไม่มีคุณสมบัติที่จะให้บริการแก่ซิสโก้ด้วยเหตุผลใด ๆ ผู้ขายจะใช้ในเชิงพาณิชย์ที่เหมาะสมให้ความพยายามในการแจ้งให้ทราบล่วงหน้าของเหตุการณ์ดังกล่าวข้างต้นกับซิสโก้รหัสผ่านและรหัสผ่านใด ๆอื่น ๆทั้งหมดของซิสโก้ โดยซิสโก้จะถือว่าสิ้นสุดลงทันที และยกเลิกเมื่อหมดอายุหรือเลิกหว่านนี้ด้วยเหตุผลใดก็ตาม ในหรือหลังวันดังกล่าวหมดอายุ หรือยกเลิก ผู้ขายจะไม่อนุญาตให้ผู้ขายใด ๆตัวแทนใช้ Cisco ดังกล่าวใด ๆ รหัสผ่านสำหรับเหตุผลใด ๆ ผู้ขายจะต้องปฏิบัติตามนโยบายรหัสผ่านของซิสโก้โพสต์ที่ http :/ / wwwin.cisco.com/infosec/policies/password.shtml .
การแปล กรุณารอสักครู่..
